ASIAKKAIDEN, POTENTIAALISTEN ASIAKKAIDEN JA SIDOSRYHMIEN EDUSTAJIEN HENKILÖTIETOJEN KÄSITTELYSTÄ
Voimassa 25.5.2018 alkaen, viimeisin päivitys 2.1.2025.
Suomalainen Kirjakauppa Oy (y-tunnus 0205361-6)
ja sen kanssa kulloinkin samaan konserniin kuuluvat yhtiöt [myöhemmin yhdessä ”Suomalainen”].
Osoite: Uudenmaankatu 10, 00120 Helsinki
Puhelin: (09) 1566 306 (ark. 10-14)
Sähköposti tietosuoja-asioissa:
tietosuoja@suomalainen.com
Suomalainen Kirjakauppa Oy toimii lisäksi yhteisrekisterinpitäjänä osalle käsiteltävistä henkilötiedoista yhdessä Otava-konserniin kuuluvien yhtiöiden kanssa. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Rekisteröidyllä tarkoitetaan sitä ihmistä, kenen henkilötietoja Suomalainen henkilörekistereissään käsittelee tässä tietosuojaselosteessa kuvatussa roolissa.
Henkilötiedoilla tarkoitetaan rekisteröityyn liittyviä tietoja, kuten nimi, osoite, sähköposti, puhelinnumero ja asioimishistoria.
Asiakkaalla tarkoitetaan tässä yhteydessä niitä kuluttajia ja niiden yritysten ja muiden yhteisöjen (jäljempänä yhdessä ”yritys”) edustajia, joiden kanssa Suomalaisella on asiakassuhde.
Potentiaalisilla asiakkailla tarkoitetaan sellaisia kuluttajia ja yritysten edustajia, joiden kanssa Suomalainen pyrkii luomaan asiakassuhteen.
Sidosryhmillä tarkoitetaan sellaisia yritysten ja muiden yhteisöjen yhteyshenkilöitä, joiden kanssa Suomalaisella on yhteistyösuhde (esimerkiksi palveluja Suomalaiselle tuottavien yritysten ja muiden yhteisöjen edustajat) taikka muu yhteys (esimerkiksi median edustajat tiedottamistoiminnan osapuolina sekä yhteiskunnalliset päättäjät yhteiskuntasuhdetoimintaan liittyen).
Suomalainen käsittelee rekisteröityjen henkilötietoja seuraaviin tarkoituksiin (yhteen tai useampaan samanaikaisesti):
Suomalainen voi käyttää henkilötietojasi suoraan kanssasi tai edustamasi yrityksen tai muun yhteisön kanssa muodostetun asiakas- tai sidos-ryhmäsuhteen hoitoon, analysointiin ja parantamiseen.
Suomalainen voi käyttää henkilötietojasi tuotteiden ja palvelujen tarjoamiseksi, mikäli sinä itse tai edustamasi yritys tai muu yhteisö on esimerkiksi ottanut käyttöön kanta-asiakastilin, ostanut tai varannut tuotteen meiltä, käyttänyt digitaalisia palvelujamme, tilannut uutiskirjeemme tai osallistunut koulutuksiimme tai muihin tapahtumiin. Henkilötietoja käytetään Suomalaisen ja asiakkaan väliseen sopimukseen tai muuhun sitoumukseen perustuvien oikeuksien ja velvollisuuksien toteuttamiseen.
Suomalainen voi käyttää henkilötietojasi asiakasviestinnässään, esimerkiksi lähettääkseen sinulle tuotteisiin ja palveluihin liittyviä ilmoituksia, tiedottaakseen palveluihin tehdyistä muutoksista ja pyytääkseen palautetta tuotteista ja palveluista. Rekisteröidyn oikeus kieltää suoramarkkinointi liittyy kaupalliseen markkinointiin, asiakasviestintää rekisterinpitäjä voi harjoittaa valitsemillaan kanavilla, mukaan lukien sähköpostitse.
Suomalainen voi ottaa sinuun yhteyttä kertoakseen uusista tuotteista, palveluista tai eduista. Suomalainen voi käyttää henkilötietoja tarjontansa räätälöimiseen ja relevantin sisällön tarjoamiseen. Tämä tarkoittaa esimerkiksi sitä, että annamme suosituksia tai näytämme räätälöityä sisältöä ja räätälöityjä mainoksia omissa ja kolmansien osapuolten palveluissa, kuten lehtien sivuilla ja verkkosivuilla.
Suomalainen ja sen konserniyhtiöt käsittelevät asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterissään suoramarkkinoinnin sekä verkkomarkkinoinnin suunnittelemiseksi, toteuttamiseksi ja kehittämiseksi. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Lisäksi Suomalainen käsittelee asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterinpitäjänä Metan ja Googlen kanssa, kun se harjoittaa kohdennettua verkkomainontaa rekisteröityjen henkilötietoja apuna käyttäen muodostetuille kohderyhmille sekä niiden pohjalta luoduille samankaltaisille muiden ihmisten kohderyhmille. Lisää informaatiota kohdennetun verkkomainonnan osalta löytyy jäljempänä tietojen jakamista sekä rekisteröidyn oikeuksia koskevista kohdista.
Suomalainen voi käyttää henkilötietojasi tuotteiden ja palveluidensa kehittämiseen, kuten esimerkiksi tuotteiden ja palveluiden sisällön sekä valikoiman kehittämiseen siltä pohjalta, minkä ikäisiä asiakkaat ovat ja mistä he ovat kiinnostuneita.
Henkilötietojen käsittelyn oikeusperusteena on EU:n tietosuoja-asetuksen 6 artiklan seuraavat alakohdat:
Olet antanut suostumuksesi henkilötietojesi käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten; käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa olet osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi pyynnöstäsi; käsittely on tarpeen Suomalaisen lakisääteisen velvoitteen noudattamiseksi; ja käsittely on tarpeen Suomalaisen tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi milloin henkilötietojen suojaa edellyttävät etusi tai perusoikeutesi ja -vapautesi syrjäyttävät tällaiset edut.
Suomalainen käsittelee tietojasi pannakseen täytäntöön sopimuksen kanssasi tai edustamasi yrityksen kanssa (esim. kanta-asiakassopimuksen tai verkkokauppaostoksen toteuttaminen tai tuotetta koskevan varauksen, taikka digitaalisen palvelun toteuttaminen). Kun sopimussuhde on päättynyt, tietojesi käsittelyä voidaan jatkaa lakisääteisen velvoitteen ja Suomalaisen harjoittamaan kaupalliseen toimintaan liittyvän oikeutetun edun perusteella.
Suomalaisella on liiketoiminnan harjoittamiseen liittyviä oikeutettuja etuja, kuten oikeus edistää tuotteidensa ja palveluidensa myyntiä markkinoinnin ja myynnin keinoin, ja Suomalainen voi oikeutetun edun perusteella harjoittaa suoramarkkinointia ja myyntiä antamiasi yhteystietoja hyödyntäen (kohdentaen markkinointitoimenpiteitä potentiaalisiin asiakkaisiin, olemassa oleviin asiakkaisiin sekä entisiin asiakkaisiin), mukaan lukien henkilötietojen käsittely profilointiin.
Suomalainen ja sen konserniyhtiöt käsittelevät asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterissään niiden oikeutettujen etujen perusteella. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Muita Suomalaisen oikeutettuja etuja, joiden perusteella henkilötietojasi voidaan käsitellä, ovat mm. neuvonta ja muu asiakaspalvelu ei-asiakkaille, liiketoiminnan edelleen kehittäminen sekä mahdollisten väärinkäytösten selvittäminen.
Mikäli tietojen käsittely ei perustu sopimustarpeeseen tai oikeutettuun etuun, voi Suomalainen pyytää suostumustasi muunlaiseen henkilötietojen käsittelyyn.
Suomalainen voi käsitellä henkilötietojasi lisäksi lainsäädännön niin velvoittaessa, kuten esimerkiksi kirjanpitolain säilytysvelvollisuuden perusteella.
Suomalaisen keräämät henkilötiedot voivat sisältää muun muassa seuraavan tyyppisiä tietoja ja niihin tehtyjä muutoksia (kaikkia tietotyyppejä ei kerätä kaikista rekisteröidyistä, eli tietomäärä riippuu kunkin kohdalla tarvituista tiedoista):
4.1 Perustiedot kaikista rekisteröidyistä, esimerkiksi
4.2 Suomalaisen tuotteita tai palveluja ostaneiden tai käyttöönottaneiden, niistä palautetta antaneiden rekisteröityjen tiedot
4.3 Suomalaisen tapahtumiin osallistuneiden rekisteröityjen tiedot
4.4 Suomalaisen verkkopalveluiden ja/tai sovellusten asiakkaiden tunnistautumistiedot
4.5 Suomalaisen sidosryhmiin kuuluvien rekisteröityjen tiedot
Tiedot palkoista, palkkioista, kulukorvauksista ja muista mahdollisista rahallisista suorituksista.
Keräämme henkilötietojasi vain, kun se on tarpeellista ja lähtökohtaisesti sinulta itseltäsi.
Suurin osa tiedoista saadaan sinulta asiakas- ja sidosryhmäsuhteen alussa, käyttäessäsi tuotteitamme ja palvelujamme ja asioidessasi asiakaspalvelun kanssa. Tallennamme sinusta tietoja lisäksi silloin. kun osallistut markkinointikampanjaamme.
Suomalainen saa henkilötietoja ja niiden päivityksiä myös viranomaisilta, organisaatioilta ja yrityksiltä, jotka tarjoavat luotto- ja henkilötietojen hankinta- ja päivityspalveluja, sekä julkisista hakemistoista ja muista julkisista tietolähteistä, kuten yhteisöjen www-sivuilta ja sosiaalisen median kanavista. Suomalainen saa henkilötietoja yritysten ja muiden yhteisöjen edustajista myös näiden kollegoilta eli yrityksen tai muun yhteisön pääyhteyshenkilö voi kertoa Suomalaiselle henkilötietoja myös muista Suomalaisen tuotteiden ja palveluiden käyttöön liittyvistä henkilöistä.
Suomalainen ja sen konserniyhtiöt käsittelevät asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterissään, jonne saamme henkilötietojasi osittain myös Suomalaisen konserniyhtiöiltä. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Hyödynnämme henkilötietojasi profilointiin eli käsitellä henkilötietojasi automaattisesti ja arvioida tiettyjä henkilökohtaisia ominaisuuksiasi, erityisesti analysoimalla tai ennakoimalla piirteitä, jotka liittyvät henkilökohtaisiin mieltymyksiisi, kiinnostuksen kohteisiisi ja käyttäytymiseesi. Näin toimimalla pystymme kehittämään tuotteitamme ja palveluitamme entistä enemmän asiakkaidemme toiveita vastaaviksi sekä kohdentamaan markkinointia mahdollisimman kiinnostavalla tavalla.
Suomalainen ja sen konserniyhtiöt käsittelevät asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterissään profiloinnin suunnittelemiseksi, toteuttamiseksi ja kehittämiseksi. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Suomalainen ei tee automatisoituja yksittäispäätöksiä, joilla olisi oikeudellisia tai vakavuudeltaan vastaavia seurauksia, vaan profiloinnin seuraukset ilmenevät pääsääntöisesti sisältöjen personointina ja mainonnan kohdentamisena valitulle kohderyhmälle.
Lisäksi Suomalainen käsittelee asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterinpitäjänä Metan ja Googlen kanssa, kun se harjoittaa kohdennettua verkkomainontaa rekisteröityjen henkilötietoja apuna käyttäen muodostetuille kohderyhmille sekä niiden pohjalta luoduille samankaltaisille muiden ihmisten kohderyhmille. Lisää informaatiota kohdennetun verkkomainonnan osalta löytyy jäljempänä tietojen jakamista sekä rekisteröidyn oikeuksia koskevista kohdista. Suomalainen ei tee automatisoituja yksittäispäätöksiä, joilla olisi oikeudellisia tai vakavuudeltaan vastaavia seurauksia, vaan profiloinnin seuraukset ilmenevät pääsääntöisesti sisältöjen personointina ja mainonnan kohdentamisena valitulle kohderyhmälle.
Henkilötietojesi suojaaminen ja käsittelyn rajoittaminen tarpeelliseen on Suomalaiselle tärkeää.
Suomalainen ja sen kanssa kulloinkin samaan konserniin kuuluvat yhtiöt (kaikki suomalaisia yrityksiä) voivat siirtää ja käsitellä rekisteröityjen henkilötietoja Otava-konsernin sisällä yhtiörajojen yli tietosuojalainsäädännön konsernisäännösten perusteella.
Suomalainen ja sen konserniyhtiöt käsittelevät asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja erityisessä yhteisrekisterissään. Yhteisrekisterinpitäjyydestä löytyy lisäinformaatiota täältä.
Suomalainen ei anna, myy tai muuten paljasta henkilötietojasi Otava-konsernin ulkopuolisille kolmansille osapuolille, ellei seuraavassa toisin mainita.
Suomalainen jakaa henkilötietojasi Suomalaisen puolesta ja lukuun palveluja suorittaville kolmansille osapuolille. Näitä palveluja voivat olla esimerkiksi asiakaspalvelu, ohjelmistopalvelut, henkilötietojen tekninen hallinta ja analysointi, tutkimustoiminta, markkinointi ja erilaiset kampanjat.
Suomalainen saattaa jakaa henkilötietojasi maksujen perimiseksi tuotteista ja palveluista, ja se voi esimerkiksi siirtää tai myydä maksamattomat laskut perintäpalveluja tarjoaville kolmansille osapuolille.
Henkilötietojesi suojaaminen on Suomalaiselle tärkeää, minkä vuoksi se ei salli kyseisten osapuolten käyttää tietoja mihinkään muuhun tarkoitukseen kuin kyseisten palvelujen tarjoamiseen, ja se edellyttää osapuolilta käyttäjän henkilötietojen suojaamista tämän tietosuojaselosteen sekä soveltuvan lainsäädännön mukaisesti.
Suomalainen jakaa yhteystietojasi yhteistyökumppaneille, joiden kanssa Suomalainen yhdessä hallinnoi ja toteuttaa projekteja.
Suomalainen jakaa henkilötietojasi tarkkaan harkittujen kolmansien osapuolten kanssa yhteisiin tai itsenäisiin suoramarkkinointitarkoituksiin. Tietoja voidaan jakaa kyseisiin tarkoituksiin vain silloin, kun kolmannen osapuolen suunniteltu käyttötarkoitus ei ole ristiriidassa tässä Suomalaisen tietosuojaselosteessa määriteltyjen käyttötarkoitusten kanssa.
Suomalainen voi jakaa Suomalaisen tapahtumiin osallistuvien henkilötietoja muille kyseisen tapahtuman osallistujille.
Suomalainen saattaa jakaa henkilötietojasi yrityskaupan tai muun yritysjärjestelyn yhteydessä tai palvelun siirtyessä toiselle palveluntarjoajalle. Suomalainen saattaa jakaa henkilötietojasi tuomioistuimen tai vastaavan määräyksestä.
Markkinointiin liittyen Suomalainen käsittelee asiakkaidensa ja potentiaalisten asiakkaidensa rajattuja henkilötietoja yhteisrekisterinpitäjänä Metan ja Googlen kanssa, kun se harjoittaa kohdennettua verkkomainontaa rekisteröityjen henkilötietoja apuna käyttäen muodostetuille kohderyhmille sekä niiden pohjalta luoduille samankaltaisille muiden ihmisten kohderyhmille. Tällainen mukautettujen kohderyhmien luominen tarkoittaa käytännössä sitä, että Suomalainen voi kohdentaa verkkomainontaansa Metan ja Googlen palveluissa sellaisille kohdennusvalintojen perusteella luomilleen kohderyhmille, joiden sisältämien ihmisten henkilötiedot ovat Suomalaisen rekisterissä ja jotka löytyvät myös Metan ja Googlen asiakasrekisteristä. Näin toimien Suomalainen voi tavoittaa asiakkaitaan ja potentiaalisia asiakkaitaan markkinointikampanjoillaan myös Metan ja Googlen palveluissa, ellei rekisteröity muuta palveluiden asiakastilillään yksityisyys- ja mainosasetuksissaan kohdennusvalintojaan rajoitetummiksi. Edellä kuvattua yhteistä käsittelyä tapahtuu esimerkiksi silloin, kun tykkäät Facebook -sivustamme, keskustelet Suomalaisen kanssa Metan viestipalveluissa tai käytät Googlen palveluita Google-tilille kirjautuneena, ja sinulle näytetään Suomalaisen kohdennettua verkkomainontaa.
Kohdennettuun mainontaan liittyvän yhteisrekisterinpitäjyyden ja tietosuoja-asetuksen edellyttämät tiedot löytyvät Metan osalta Facebookin tietosuojakäytännöstä ja Googlen osalta Googlen tietosuojakäytännöstä.
Lähtökohtaisesti käsittelemme henkilötietoja EU-alueen sisällä. Mikäli siirrämme henkilötietoja alla kuvatun mukaisesti EU:n ulkopuolelle, velvoittaa lainsäädäntö Suomalaista suunnittelemaan ja toteuttamaan siirron sekä yhteistyökumppanin ja teknisen ohjelmiston valinnan huolellisesti ja henkilötietoja suojaten.
Suomalainen saattaa palveluja tarjotessaan käyttää eri puolilla maailmaa sijaitsevia resursseja ja palvelimia. Suomalainen saattaa siten siirtää henkilötietojasi palvelujen käyttömaan ulkopuolelle ja mahdollisesti myös EU-alueen ulkopuolisiin maihin, joiden tietosuojalainsäädäntö on erilainen. Näissä tapauksissa Suomalainen varmistaa, että tietojen siirrolle on olemassa oikeusperusta ja että käyttäjän henkilötiedot suojataan esimerkiksi käyttämällä (tarvittaessa) asianmukaisten viranomaisten hyväksymiä vakiosopimuksia ja edellyttämällä asianmukaisten teknisten ja muiden tietosuojatoimien noudattamista.
Euroopan komissio on hyväksynyt Yhdysvaltojen tietosuojan tason riittäväksi, joka mahdollistaa henkilötietojen siirron eurooppalaisilta yrityksiltä Yhdysvalloissa toimiville yrityksille EU:n ja USA:n Data Privacy Framework, DPF-tietosuojastandardeja noudattaen. Suomalainen Kirjakauppa voi siirtää tietoja sertifioiduille yhdysvaltalaisille yrityksille, kuten Googlelle, kun ne sitoutuvat noudattamaan sovittuja tietosuojastandardeja ja -toimia.
Suomalainen käsittelee henkilötietojasi tässä rekisterissä niin kauan, kun Suomalaisella on jokin tämän tietosuojaselosteen kohdassa 3 kuvattu peruste tietojen käsittelyyn voimassa, sekä kohtuullisen ajan sen jälkeen.
Henkilöasiakkaiden tietoja säilytetään viisi vuotta viimeisen ostoksen jälkeen ja yritysasiakkaiden tietoja kymmenen vuotta viimeisen ostoksen jälkeen.
Suomalaisella on oikeus päättää kanta-asiakkuus kahden vuoden kuluttua viimeisestä ostokerrasta, jolloin kanta-asiakaskorttia on käytetty. Kun kanta-asiakkuus päätetään, henkilötiedot anonymisoidaan siten, että henkilö ei ole enää tunnistettavissa.
Rekisteröitynä sinulla on erityyppisiä mahdollisuuksia vaikuttaa henkilötietojesi käsittelyyn. Pääsääntöisesti toteutamme pyyntösi kuukauden sisällä. Pyydämme ottamaan yhteyttä tämän tietosuojaselosteen kohdassa 1 annettuihin yhteystietoihin oikeuksiesi käyttämiseen liittyen. Sinulle kuuluvia oikeuksia ovat:
Jotta Suomalainen voi täyttää ostamaasi, tilaamaasi tai varaamasi tuotteeseen tai palveluun ja kanta-asiakkuussuhteeseesi liittyvät sopimusvelvoitteensa, on Suomalaisen saatava ja käsiteltävä sinua koskevia henkilötietoja. Ilman tarvittavia henkilötietoja emme voi tarjota sinulle tuotteitamme ja palveluitamme, joiden yhteydessä on tarpeen käsitellä henkilötietoja.
Me olemme suomalainen ja Suomessa operoiva konserni. Tähän henkilörekisteriin ja siihen sisältyvien henkilötietojen käsittelyyn sovelletaan Suomen lainsäädäntöä sekä suoraan Suomessa sovellettavaa EU:n lainsäädäntöä, kuten EU:n tietosuoja-asetusta.
Kehitämme liiketoimintaamme jatkuvasti ja se saattaa tarkoittaa myös henkilötietojen käsittelyyn liittyviä muutoksia. Päivitämme tarvittaessa tietosuojaselosteen vastaamaan muuttuneita toimintatapoja. Muutokset voivat perustua myös lainsäädännön muutoksiin. Suosittelemme tutustumaan tietosuojaselosteen sisältöön säännöllisesti.